首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >AuthZForce安全级别2:基本授权错误"AZF域未为应用程序创建“

AuthZForce安全级别2:基本授权错误"AZF域未为应用程序创建“
EN

Stack Overflow用户
提问于 2016-04-13 18:37:13
回答 1查看 353关注 0票数 1

我们试图部署我们的安全层(KeyRock,Wilma,AuthZForce)来保护我们的猎户座。

我们可以使用Keyrock和Wilma实现安全级别1(身份验证),但是当我们尝试插入AuthZForce以检查verb+resource授权时,会得到错误消息:

未为应用程序创建AZF域

PEP代理用户指南中的“第2级:基本授权”部分中,说明我们必须为应用程序中的用户配置角色和权限。我按照Fiware IdM用户和程序员指南上的步骤创建了我的用户并注册了我的应用程序。我还创建了一个额外的规则,以完全匹配我试图获得的资源,以确保没有路径错误。

我还可以创建域,如AuthZForce -安装和管理指南中所述,但在创建域ID时,我不知道如何将它们与用户角色绑定。我在IdM图形用户界面和文档中搜索过,但是我找不到如何做到这一点。

那么,如何将用户/组织/应用程序插入到特定的域中,然后具有安全级别2?

更新:

我的Wima的config.js文件包含以下部分:

代码语言:javascript
复制
...
config.azf = {
    enabled: true,
    host: 'authzforce',
    port: 8080,
    path: '/authzforce/domains/',
    custom_policy: undefined
};
...

我的docker-compose.yml文件是:

代码语言:javascript
复制
pepwilma:
    image: ging/fiware-pep-proxy
    container_name: test_pepwilma
    hostname: pepwilma
    volumes:
        - ./wilma/config.js:/opt/fiware-pep-proxy/config.js
    links:
        - idm
        - authzforce
    ports:
        - "88:80"
idm:
    image: fiware/idm
    container_name: test_idm
    links:
        - authzforce
    ports:
        - "5000:5000"
        - "8000:8000"
authzforce:
    image: fiware/authzforce-ce-server
    container_name: test_authzforce
    hostname: authzforce
    ports:
      - "8080:8080"
EN

回答 1

Stack Overflow用户

发布于 2016-04-18 08:44:10

是否KeyRock或Wilma没有报告错误AZF域?

票数 0
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/36606813

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档